Ugrás a fő tartalomhoz

Biztonsági beállítások

Áttekintés

A CADENSA vállalati szintű biztonsági funkciókat biztosít az adataid védelmére. Konfiguráld a kétfaktoros hitelesítést, kezelj munkameneteket, állítsd be az SSO-t (VÁLLALATI) (Hamarosan), és tekintsd át az audit naplókat.

Biztonsági funkciók:

  • Kétfaktoros hitelesítés (2FA)
  • 🔑 Egyszeri bejelentkezés (SSO) - VÁLLALATI (Hamarosan)
  • Audit naplók - VÁLLALATI
  • 🛡️ IP engedélyezési lista - VÁLLALATI
  • Munkamenet kezelés
  • ⚡ Biztonsági riasztások

Kétfaktoros hitelesítés (2FA)

2FA engedélyezése

Extra biztonság hozzáadása a fiókodhoz.

(Részletesen a Profil beállítások részben)

Gyors beállítás:

  1. Beállítások → Biztonság → 2FA
  2. Válassz módszert (Hitelesítő alkalmazás ajánlott)
  3. QR kód beolvasása alkalmazással
  4. 6 számjegyű kód ellenőrzése
  5. Biztonsági kódok mentése
  6. 2FA engedélyezve

2FA módszerek:

  • Hitelesítő alkalmazás (Ajánlott) - Google Authenticator, Authy, 1Password, TOTP-kompatibilis (RFC 6238)

(Az SMS és E-mail 2FA módszerek hamarosan érkeznek)


2FA kényszerítése (VÁLLALATI)

Hamarosan — VÁLLALATI

A munkaterület-szintű 2FA-kényszerítés tervezett, de még nem elérhető. Jelenleg a 2FA egy felhasználónkénti beállítás (twoFactorEnabled a fiókodon) — nincs adminisztrátori vezérlés, amivel egy egész munkaterületre kötelezővé lehetne tenni. Ez a szakasz a tervezett funkcionalitást írja le.

2FA megkövetelése minden munkaterület tag számára.

Kényszerítés módja:

  1. Menj a Munkaterület beállításokBiztonság menüpontra
  2. Kattints a "2FA kényszerítése" gombra
  3. Türelmi idő beállítása
  4. Csapattagok értesítése
  5. Kényszerítés engedélyezése

2FA kényszerítési beállítások:

┌─────────────────────────────────────────┐ │ Kétfaktoros hitelesítési szabályzat │ │ (VÁLLALATI munkaterület beállítás) │ ├─────────────────────────────────────────┤ │ │ │ ☑ 2FA megkövetelése minden tag számára │ │ │ │ Kényszerítési szint: │ │ ● Kötelező (hozzáférés blokkolása) │ │ ○ Ajánlott (csak figyelmeztetés) │ │ │ │ Türelmi idő: │ │ [7 nap ▼] │ │ │ │ Felhasználók 2FA nélkül: 3 │ │ • Kovács János (Tulajdonos) │ │ • Szabó Sára (Menedzser) │ │ • Nagy Mihály (Tag) [Emlékeztető] │ │ • Kiss Lívia (Tag) [Emlékeztető] │ │ • Tóth Tamás (Néző) [Emlékeztető] │ │ │ │ Értesítés: │ │ ☑ E-mail felhasználóknak 2FA nélkül │ │ ☑ Banner megjelenítése bejelentkezéskor │ │ │ │ Engedélyezett módszerek: │ │ ☑ Hitelesítő alkalmazás │ │ ☑ SMS │ │ ☐ E-mail (nem ajánlott) │ │ │ │ [Emlékeztető küldése] [Kényszerítés engedélyezése]│ └─────────────────────────────────────────┘

Türelmi idő kényszerítése:

1. nap: Kényszerítés engedélyezése
- E-mail küldve a felhasználóknak 2FA nélkül
- Banner megjelenítve bejelentkezéskor
- "7 napod van a 2FA engedélyezésére"

2-6. nap: Emlékeztetők
- Napi emlékeztető banner
- E-mail emlékeztető a 4. napon

7. nap: Kényszerítés kezdődik
- Felhasználók 2FA nélkül blokkolva
- 2FA engedélyezése szükséges a fiók eléréséhez
- Továbbra is kaphatnak jelszó visszaállítási e-maileket

Egyszeri bejelentkezés (SSO)

Hamarosan — VÁLLALATI

Az SSO (SAML 2.0) és LDAP / Active Directory integráció egy jövőbeli kiadásban lesz elérhető. Ez a szekció a tervezett funkcionalitást írja le. Az SSO jelenleg nem elérhető a CADENSA-ban — lásd az Ütemtervet a várható időpontért.

SAML 2.0 integráció (VÁLLALATI)

Vállalati SSO a központosított hitelesítéshez.

Támogatott szolgáltatók:

  • Microsoft Azure AD / Entra ID
  • Okta
  • Google Workspace
  • OneLogin
  • Auth0
  • Ping Identity
  • ADFS
  • Egyéni SAML 2.0 szolgáltatók

Beállítási folyamat:

1. lépés: SSO kérése

1. Lépj kapcsolatba a CADENSA ügyfélszolgálattal: <a data-action="support" href="#">support@cadensa.io</a>
2. Add meg:
- Identity Provider (IdP) név
- SAML metadata URL vagy XML fájl
- Technikai kapcsolattartó információ
3. Ügyfélszolgálat létrehozza az SSO konfigurációt
4. Megkapod a CADENSA SAML részleteket

2. lépés: IdP konfigurálása

CADENSA hozzáadása az Identity Provider-hez:

Service Provider részletek:
- Entity ID: https://app.cadensa.io/saml/metadata
- ACS URL: https://app.cadensa.io/saml/acs
- SLS URL: https://app.cadensa.io/saml/sls

Attribútum leképezés:
- E-mail: email, emailAddress, mail
- Keresztnév: firstName, givenName
- Vezetéknév: lastName, surname, sn
- Megjelenített név: displayName (opcionális)

3. lépés: Teszt & Engedélyezés

  1. CADENSA ügyfélszolgálat konfigurálja a kapcsolatot
  2. Teszt bejelentkezés biztosítva
  3. Felhasználói attribútumok ellenőrzése
  4. Munkaterület számára engedélyezés
  5. Felhasználók bejelentkeznek SSO-val

SSO konfiguráció:

┌─────────────────────────────────────────┐ │ Egyszeri bejelentkezés konfiguráció │ │ (VÁLLALATI) │ ├─────────────────────────────────────────┤ │ │ │ SSO státusz: Engedélyezve │ │ │ │ Identity Provider: │ │ Microsoft Azure AD │ │ │ │ Kapcsolat részletei: │ │ • Entity ID: https://sts.windows.net/../│ │ • SSO URL: https://login.microsoftonline│ │ .com/.../saml2 │ │ • Tanúsítvány: Érvényes 2027 decemberig │ │ │ │ Attribútum leképezés: │ │ E-mail: emailaddress │ │ Keresztnév: givenname │ │ Vezetéknév: surname │ │ Megjelenített név: displayname │ │ │ │ Felhasználó létrehozás: │ │ ● Just-In-Time (JIT) │ │ (Felhasználó létrehozása első bejelentkezéskor)│ │ ○ Csak manuális │ │ │ │ Alapértelmezett szerep új felhasználóknak:│ │ [Tag ▼] │ │ │ │ Tartalék hitelesítés: │ │ ☑ Jelszó bejelentkezés engedélyezése adminoknak│ │ (Vészhelyzeti hozzáférés) │ │ │ │ [SSO tesztelése] [SSO letiltása] [Szerkesztés]│ └─────────────────────────────────────────┘


LDAP / Active Directory (VÁLLALATI)

Közvetlen integráció vállalati könyvtárral.

Beállítás:

┌─────────────────────────────────────────┐
│ LDAP / Active Directory integráció │
│ (VÁLLALATI) │
├─────────────────────────────────────────┤
│ │
│ Szerver beállítások: │
│ Host: [ldap.ceg.hu_______________] │
│ Port: [389] ☐ SSL használata (636) │
│ │
│ Bind hitelesítő adatok: │
│ Bind DN: [cn=admin,dc=ceg,dc=hu______] │
│ Jelszó: [•••••••••] │
│ │
│ Felhasználó keresés: │
│ Base DN: [ou=users,dc=ceg,dc=hu______] │
│ Szűrő: [(objectClass=person)________] │
│ │
│ Attribútum leképezés: │
│ E-mail: [mail____________] │
│ Keresztnév: [givenName______] │
│ Vezetéknév: [sn____________] │
│ Felhasználónév: [sAMAccountName_] │
│ │
│ Csoport szinkronizálás (opcionális): │
│ ☑ LDAP csoportok szinkronizálása CADENSA-ba│
│ Admin csoport: [CN=CADENSA_Admins____] │
│ Menedzser csoport: [CN=CADENSA_Managers_]│
│ │
│ [Kapcsolat tesztelése] [Konfiguráció mentése]│
└─────────────────────────────────────────┘

Audit naplók

Biztonsági és tevékenység naplók (VÁLLALATI)

Minden fiók tevékenység nyomon követése megfelelőséghez.

Mit naplózunk:

Hitelesítési események:

  • Felhasználó bejelentkezés (sikeres/sikertelen)
  • Felhasználó kijelentkezés
  • Jelszó változtatások
  • 2FA engedélyezve/kikapcsolva
  • SSO bejelentkezések
  • Sikertelen bejelentkezési kísérletek

Fiók változtatások:

  • Felhasználó létrehozva/törölve
  • E-mail megváltoztatva
  • Szerep megváltoztatva
  • Jogosultság változtatások
  • Munkaterület hozzáférés megadva/visszavonva

Adat hozzáférés:

  • Projekt létrehozva/szerkesztve/törölve
  • Idő bejegyzések létrehozva/szerkesztve/törölve
  • Jelentés generálva
  • Adat exportálva
  • Beállítások megváltoztatva

Számlázás:

  • Előfizetés frissítve/visszaminősítve
  • Fizetési mód hozzáadva/eltávolítva
  • Számla generálva

Audit napló megjelenítő:

┌─────────────────────────────────────────┐
│ Audit naplók │
│ [CSV export] [Szűrő ▼] [Keresés____] │
├─────────────────────────────────────────┤
│ │
│ Időbélyeg Felhasználó Művelet │
│ ────────────────── ──────────── ─────── │
│ │
│ 2026-01-25 10:45 Kovács J. BEJELENTKEZÉS│
│ IP: 185.123.45.67 │
│ Eszköz: Chrome macOS-en │
│ Helyszín: Budapest, HU │
│ [Részletek megtekintése] │
│ │
│ 2026-01-25 10:30 Szabó S. SZERKESZTVE │
│ Projekt: Weboldal újratervezés │
│ Változtatva: Költségkeret 80ó → 100ó │
│ [Részletek megtekintése] │
│ │
│ 2026-01-25 10:15 Nagy M. EXPORTÁLVA │
│ Jelentés: Havi idő jelentés │
│ Formátum: CSV │
│ Sorok: 1,234 bejegyzés │
│ [Részletek megtekintése] │
│ │
│ 2026-01-25 09:58 Rendszer SIKERTELEN │
│ Bejelentkezési kísérlet sikertelen │
│ Felhasználó: kovacs.janos@pelda.hu │
│ Ok: Érvénytelen jelszó │
│ IP: 192.168.1.100 │
│ [Részletek megtekintése] │
│ │
│ 2026-01-25 09:45 Kiss L. LÉTREHOZVA │
│ Idő bejegyzés: 2ó 30p │
│ Projekt: Mobil alkalmazás │
│ Feladat: Hiba javítások │
│ [Részletek megtekintése] │
│ │
│ [Több betöltése] [Ugrás dátumra...] │
└─────────────────────────────────────────┘

Audit naplók szűrése:

┌─────────────────────────────────────────┐
│ Audit naplók szűrése │
├─────────────────────────────────────────┤
│ │
│ Dátumtartomány: │
│ Ettől: [2026-01-01_] Eddig: [2026-01-31_]│
│ │
│ Esemény típus: │
│ ☐ Minden esemény │
│ ☑ Hitelesítés (be/kijelentkezés) │
│ ☑ Felhasználó kezelés │
│ ☐ Projekt változtatások │
│ ☐ Idő bejegyzések │
│ ☑ Adat exportok │
│ ☑ Beállítás változtatások │
│ ☑ Számlázási események │
│ ☑ Biztonsági riasztások │
│ │
│ Felhasználó: │
│ [Minden felhasználó ▼] vagy [Keresés...]│
│ │
│ IP cím: │
│ [_______________] (opcionális) │
│ │
│ Eredmény: │
│ ○ Minden │
│ ○ Csak sikeres │
│ ● Csak sikertelen │
│ │
│ [Szűrők törlése] [Szűrők alkalmazása] │
└─────────────────────────────────────────┘

Audit naplók exportálása:

Export formátum:
● CSV (Excel-kompatibilis)
○ JSON (géppel olvasható)
○ PDF (ember által olvasható)

Dátumtartomány: Utolsó 90 nap
Események: 12,345 egyező esemény

Tartalmazandó oszlopok:
☑ Időbélyeg
☑ Felhasználó
☑ Esemény típus
☑ IP cím
☑ Eszköz/Böngésző
☑ Helyszín
☑ Részletek
☑ Eredmény (Sikeres/Sikertelen)

[Mégse] [Audit napló exportálása]

IP engedélyezési lista (VÁLLALATI)

Hozzáférés korlátozása IP szerint

Csak adott IP címekről engedélyezd a hozzáférést.

Felhasználási esetek:

  • Csak irodai hozzáférés
  • VPN-kötelező hozzáférés
  • Földrajzi korlátozások
  • Megfelelőségi követelmények

IP engedélyezési lista konfigurációja:

┌─────────────────────────────────────────┐ │ IP engedélyezési lista │ │ (VÁLLALATI) │ ├─────────────────────────────────────────┤ │ │ │ ☑ IP engedélyezési lista engedélyezése │ │ │ │ Figyelmeztetés: Ez blokkolja a │ │ hozzáférést a listán nem szereplő IP-kről.│ │ │ │ Engedélyezett IP címek: │ │ │ │ ┌────────────────────────────────────┐ │ │ │ 185.123.45.0/24 │ │ │ │ Leírás: Budapesti iroda │ │ │ │ [Szerkesztés] [Eltávolítás] │ │ │ └────────────────────────────────────┘ │ │ │ │ ┌────────────────────────────────────┐ │ │ │ 78.234.56.100 │ │ │ │ Leírás: Távoli VPN │ │ │ │ [Szerkesztés] [Eltávolítás] │ │ │ └────────────────────────────────────┘ │ │ │ │ ┌────────────────────────────────────┐ │ │ │ 192.168.1.0/24 │ │ │ │ Leírás: Helyi hálózat │ │ │ │ [Szerkesztés] [Eltávolítás] │ │ │ └────────────────────────────────────┘ │ │ │ │ [+ IP cím/tartomány hozzáadása] │ │ │ │ Megkerülési lehetőségek: │ │ ☑ API hozzáférés engedélyezése (integrációkhoz)│ │ ☐ Mobil alkalmazások engedélyezése │ │ ☑ Adminok engedélyezése (vészhelyzeti hozzáférés)│ │ │ │ Jelenlegi IP: 185.123.45.67 │ │ Státusz: Engedélyezett │ │ │ │ [Beállítások mentése] │ └─────────────────────────────────────────┘

IP cím hozzáadása:

┌─────────────────────────────────────────┐
│ IP cím vagy tartomány hozzáadása │
├─────────────────────────────────────────┤
│ │
│ Típus: │
│ ● Egyedi IP (192.168.1.100) │
│ ○ IP tartomány (CIDR jelölés) │
│ │
│ IP cím: │
│ [185.123.45.67______________] │
│ │
│ Vagy IP tartomány (CIDR): │
│ [185.123.45.0/24____________] │
│ │
│ Leírás: │
│ [Irodai hálózat_____________] │
│ │
│ [Mégse] [Hozzáadás engedélyezési listához]│
└─────────────────────────────────────────┘

Munkamenet kezelés

Aktív munkamenetek

(Részletesen a Profil beállítások részben)

Gyors műveletek:

  • Minden aktív munkamenet megtekintése
  • Eszköz, helyszín, IP megtekintése
  • Egyedi munkamenetek kijelentkeztetése
  • Minden más munkamenet kijelentkeztetése

„Emlékezz rám" és az új lapok viselkedése

Hogyan működnek a bejelentkezési munkamenetek böngészőlapok között.

Bejelentkezéskor megadod, hogyan tárolja a rendszer a munkamenetet:

Bejelentkezési beállításTárolás módjaÚj lap megnyitásakor
„Emlékezz rám" be van pipálvalocalStorage (lapok között megmarad)Egyenesen a dashboardra irányít
„Emlékezz rám" nincs bepipálvasessionStorage (csak az adott laphoz kötött)A bejelentkezési oldalra irányít
Miért irányít a bejelentkezési oldalra az új lap?

Ez szándékos biztonsági viselkedés. Ha „Emlékezz rám" nélkül jelentkezel be, a munkameneted csak ahhoz a böngészőlaphoz kötődik. Új lap megnyitásakor a rendszer egy teljesen új, hitelesítés nélküli munkamenetet indít — a hitelesítési adatok lapok között soha nem kerülnek megosztásra.

Ez véd meg a megosztott számítógépeken: a lap bezárásával a munkamenet azonnal véget ér.

Szeretnél lapok között bejelentkezve maradni?

Pipáld be az „Emlékezz rám" jelölőnégyzetet a bejelentkezési oldalon. A munkamenet ekkor megmarad az összes lapon és böngésző újraindítás után is — egészen addig, amíg explicit ki nem jelentkezel, vagy a token le nem jár (30 nap „Emlékezz rám"-mal; 24 óra anélkül).

Mit tegyél, ha mindig a bejelentkezési oldalra kerülsz új lapnál:

  1. Jelentkezz ki teljesen
  2. Jelentkezz be újra, az „Emlékezz rám" bejelölt állapotával
  3. Az új lapok ezután közvetlenül a dashboardot nyitják meg

Munkamenet biztonsági beállítások

Hamarosan

Egy önálló munkamenet-biztonsági beállítópanel (állítható inaktivitási időkorlát, párhuzamos munkamenet-korlátok, eszközönkénti „2FA átugrása" megbízhatóság) tervezett, de még nem elérhető. Jelenleg a munkamenet hossza egy rögzített szabályt követ az „Emlékezz rám" alapján (lásd fent — 30 nap vs. 24 óra), további beállítási lehetőség nélkül.


Biztonsági riasztások

Gyanús tevékenység észlelés

Automatikus biztonsági megfigyelés.

Mit figyelünk:

  • Többszöri sikertelen bejelentkezési kísérlet
  • Bejelentkezés szokatlan helyről
  • Bejelentkezés új eszközről
  • Nagy adat exportok
  • Szokatlan API tevékenység
  • Jogosultság változtatások

Biztonsági riasztás példa:

Feladó: CADENSA biztonság <<a data-action="support" href="#">support@cadensa.io</a>>
Címzett: kovacs.janos@pelda.hu
Tárgy: Biztonsági riasztás: Új eszköz bejelentkezés

Kedves János,

Bejelentkezést észleltünk a CADENSA fiókodba
egy új eszközről:

Eszköz: Chrome Windows-on
Helyszín: London, Egyesült Királyság
IP cím: 78.234.56.78
Idő: 2026. jan 25. 10:45 GMT

Te voltál?

[Igen, én voltam] [Nem, biztosítsátok a fiókomat]

Ha ez nem te voltál:
1. Változtasd meg a jelszavad azonnal
2. Engedélyezd a 2FA-t, ha még nincs
3. Ellenőrizd az aktív munkameneteket
4. Lépj kapcsolatba az ügyfélszolgálattal szükség esetén

Üdvözlettel,
CADENSA biztonsági csapat
Hamarosan

Egy pontszámmal ellátott biztonsági vezérlőpult (számszerű "biztonsági pontszámmal" és személyre szabott javaslatokkal) tervezett, de még nem elérhető. Jelenleg áttekintheted a biztonsággal kapcsolatos e-mailjeidet és az aktív munkameneteidet (lásd Munkamenet kezelés), de nincs összesített biztonsági pontszám.


Megfelelőség és tanúsítványok

Megfelelőségi állapot

CADENSA megfelelőségi tanúsítványok.

Jelenlegi állapot:

SOC 2 Type II

  • Még nincs tanúsítva
  • A VÁLLALATI ügyfeleknek szánt megfelelőségi ütemtervben szerepel

GDPR megfelelő

  • Adatfeldolgozási megállapodások
  • Törléshez való jog
  • Adathordozhatóság
  • Beépített adatvédelem

ISO 27001 (folyamatban)

  • Információbiztonsági menedzsment
  • Állapot: a tanúsítási folyamat zajlik, pontos befejezési dátum még nincs

HIPAA

  • Jelenleg nem támogatott — nincs elérhető BAA
  • Jelenleg nem ajánlott PHI-adatok tárolására

Megfelelőségi dokumentumok kérése:

1. E-mail: <a data-action="support" href="#">support@cadensa.io</a>
2. Add meg:
- Cégnév
- Szükséges dokumentum
- Cél (szállító értékelés, audit, stb.)
3. Kapni fogsz:
- DPA (Adatfeldolgozási megállapodás)
- Biztonsági kérdőív válaszok

Adat titkosítás

Titkosítási részletek

Hogyan védi a CADENSA az adataidat.

Titkosítás nyugalmi állapotban:

AES-256 titkosítás Adatbázis titkosított Biztonsági mentések titkosítva Fájl tárolás titkosítva (S3)

Titkosítás átvitel közben:

TLS 1.3 (minimum TLS 1.2) Perfect Forward Secrecy HSTS engedélyezve Tanúsítvány rögzítés (mobil alkalmazások)

Kulcs menedzsment:

A titkosítási kulcs Kubernetes secretként tárolva, nem az alkalmazás kódjában Automatikus kulcs rotáció: jelenleg nincs megvalósítva — a tervek között szerepel Külön kulcsok ügyfelenként: jelenleg nincs megvalósítva — egyetlen titkosítási kulcs van használatban minden ügyfélnél


Legjobb gyakorlatok

Tedd meg

  • Engedélyezd a 2FA-t - Extra biztonsági réteg
  • Használj erős jelszavakat - 12+ karakter, egyedi
  • Ellenőrizd az aktív munkameneteket - Jelentkezz ki ismeretlen eszközökről
  • Figyeld az audit naplókat - Ellenőrizd a gyanús tevékenységeket (VÁLLALATI)
  • Korlátozd az IP hozzáférést - Ha lehetséges (VÁLLALATI)
  • Használd az SSO-t (Hamarosan) - Központosított hitelesítés (VÁLLALATI)
  • Rendszeres biztonsági felülvizsgálatok - Negyedévente minimum
  • Oktasd a csapatot - Biztonsági tudatosság tréning

Ne tedd meg

  • Ne oszd meg a jelszavakat - Minden felhasználónak saját fiókja van
  • Ne hagyd figyelmen kívül a biztonsági riasztásokat - Vizsgáld meg minden figyelmeztetést
  • Ne kapcsold ki a 2FA-t - Hacsak nem feltétlenül szükséges
  • Ne használj nyilvános WiFi-t - VPN nélkül
  • Ne oszd meg az API kulcsokat - Vond vissza és generálj újat, ha kiszivárgott
  • Ne hagyd ki a megfelelőséget - Jogi követelmények

Hibaelhárítás

Nem tudok SSO-val bejelentkezni (Hamarosan)

Probléma: SSO bejelentkezés nem működik.

Megoldások:

  1. Ellenőrizd az IT adminnal (IdP konfiguráció)
  2. Ellenőrizd, hogy a felhasználó létezik az IdP-ben
  3. Ellenőrizd az e-mail attribútum leképezést
  4. Használd a vészhelyzeti jelszó bejelentkezést (ha engedélyezve)
  5. Lépj kapcsolatba a CADENSA ügyfélszolgálattal

2FA kód nem működik

Probléma: 6 számjegyű kód elutasítva.

Megoldások:

  1. Győződj meg az időszinkronról az eszközön (beállítások → dátum/idő)
  2. Várj új kódra (30 másodpercenként frissül)
  3. Használj biztonsági kódot helyette
  4. Lépj kapcsolatba az ügyfélszolgálattal a 2FA ideiglenes kikapcsolásához

IP blokkolva

Probléma: Nem érhető el a jelenlegi IP-ről.

Megoldások:

  1. Ellenőrizd a jelenlegi IP-t: whatismyipaddress.com
  2. Lépj kapcsolatba a munkaterület adminnal az IP hozzáadásához
  3. Használj VPN-t, ha konfigurálva van
  4. Használd a mobil adatot ideiglenes megoldásként
  5. Admin vészhelyzeti hozzáférés

Következő lépések


Segítség kell?